Win32.Troj.PSWDahua.e
病毒别名: 处理时间:2005-11-07 威胁级别:★
中文名称:大话西游木马变种e 病毒类型:木马 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
这是一个大话西游游戏的木马病毒,该病毒会通过监控用户登陆游戏的窗口,然后截获用户键盘输入内容,并且通过自身所带的邮件发送引擎,发送到固定邮箱地址.从而盗取用户的游戏敏感信息.
1.生成文件:
%system%destroy11.exe
%system%destroyb11.exe
2.添加注册表,使病毒开机运行:
HKCUSoftwareMicrosoftWindowsCurrentVersionRun
destroy11
destroy11.exe
3.修改文件关联:
HKCRxtfileshellopencommand(Default)
"destroyb11.exe %1..."
4.发送邮件到:
shief1987@eyou.com